崗位職責:
1、駐場開展網絡資產稽核、風險評估、滲透測試等工作。
2、開展告警分析研判、處置等工作。
3、協助開展數據安全評估、檢查等支撐工作。
4、開展突發安全事件應急處置工作。
5、把控項目進度、撰寫項目涉及各類實施交付文檔等項目管理工作。
任職要求:
1、須專科及以上學歷。
2、須具備如下任一有效期內資質證書:
CISP、CISA、CDPSE、CISAW、CACE-CPAC、CIIP-A、OSCP、CCSK、CDSP、ITIL v4Foundation、ISO 27001 LA、工業和信息化部教育與考試中心的數據安全評估師、國家反計算機入侵和防病毒研究中心的信息網絡安全專業人員認證證書。
3、具有3年及以上滲透測試經驗,熟練掌握滲透測試步驟、方法、流程,熟練使用常見的滲透測試工具,能獨立完成滲透測試任務。
4、具備告警日志分析、研判能力及基礎應急處置能力。
5、至少熟悉一門開發語言 (Golang、Python、Java、C/C++)。
加分項:
1、具有網絡安全競賽或數據安全競賽類獲獎證書或表揚信證明者優先。
2、具有CVE、CNVD、CNNVD原創漏洞證明者或知名SRC漏洞提交經驗證明者優先。
3、具備運營商行業安全服務項目經驗者優先。